サイバーセキュリティは機能不全に陥っている。

既存のツールはノイズを生むだけで、セキュリティを生まない。

4 500+
1つのSOCあたり平均アラート数/日
194
侵害の検知にかかる日数(IBM 2025)
3.5M
世界で未充足のサイバーセキュリティ求人数
68%
のアラートがリソース不足で見過ごされている

アラートが多すぎ、アナリストが足りない

SIEMは毎日何千ものアラートを生成する。SOCチームは圧倒され、本物の脅威が見逃されてしまう。

待つだけの受動的なツール

既存のソリューションは検知するだけで行動しない。検知から対処までの時間は数時間、時には数日にも及ぶ。

世界的な人材不足

350万件の未充足ポジション。予算があっても、専門人材の採用・定着は大きな課題だ。

ThreatClawは考える。行動する。守る。

検知するだけでなく、相関分析し、判断し、提案する自律型エージェント。

STIX 2.1 グラフインテリジェンス

ネイティブSTIX 2.1グラフ:自動相関分析、攻撃パス、ブラストレディウス、攻撃者プロファイリング。STIX 2.1標準、ANSSI/ENISA互換。

19以上のソースによるエンリッチメント

NVD、CISA KEV、EPSS、MITRE ATT&CK、CERT-FR、GreyNoise、CrowdSec、ThreatFoxなど。0〜100の信頼度スコアを自動で重み付け算出。

5段階のソブリンAI

L0会話、L1トリアージ、L2フォレンジック、L2.5インストラクト、L3匿名化クラウド。自動パイプラインは100%ローカルで完結。クラウドはCISOが対話するときのみ介入する。

マルチチャネル + NLPボット

Slack、Telegram、Mattermost、Ntfy経由でアラート通知。記憶と代名詞解決を備えた自然言語対話ボット。

午前2時17分。

あなたが眠っている間に起きていること。

最初の異常検知からインシデント封じ込めまで:2分32秒
tsourceévénement
02:17:03
統合Syslogコレクター + Sigma
8分間に47回のSSH試行、Sigmaルールが発火

IP 185.220.101.47 · srv-prod-01 · ユーザーローテーション:root、admin、backup

02:17:04
+1s
CrowdSec CTI
既知の悪意あるIP、コミュニティ報告1,247件

レピュテーション:malicious · 挙動:ssh:bruteforce · 18日間活動中

02:17:09
+6s
AIエージェント、相関分析
キルチェーンを再構築、4つのソースを突合

02:09にbackupユーザーがログイン成功 · CVE-2023-38408 OpenSSH未パッチ(EPSS 0.91)· /var/log/deploy.logに6時間前からAWSキーが露出

02:17:13
+10s
Slack HITL
CISOが起こされ、詳細な分析と3つの提案アクションを受信
重大 · srv-prod-01 · キルチェーン検知

IP 185.220.101.47は悪意あるIP(CrowdSec)· backupユーザーが侵害されました

1. IPをブロック
2. アカウントをロック
3. OpenSSHにパッチ適用
3つすべて実行~ IP + アカウント 自分で対応する
02:19:28
+2m25s
RSSI
スマートフォンから承認、アクション1と2を実行

CISOは分析を読み、CrowdSecのソースを確認し、IPブロックとアカウントロックを承認。OpenSSHのパッチ適用は日中に行うことを希望。

02:19:29
+1s
実行
修復完了 · NIS2レポート生成 · IPをCrowdSecに報告

IPブロック済み · アカウントロック済み · 暗号署名済み監査ログ · NIS2 §2bインシデントレポート提供可能

4
相関ソース数
10s
完全分析
2m32s
インシデント封じ込め
1
人間による意思決定

19以上のソース。1日4,500件のアラート。たった1つのグラフに集約。

SIEM、EDR、ファイアウォール、ログ、CTI、スキャン結果。ThreatClawはこれらすべてを取り込み、相関分析し、ノイズを明確なシグナルに変えます。

ThreatClaw導入後
ThreatClaw未導入

STIX 2.1グラフでデータを相関分析。すべてのアラートがエンリッチされ、スコアリングされ、コンテキストに紐づけられます。明確なシグナル。

19以上の異なるソースから1日4,500件のアラート。68%が無視される。相関なし。ノイズのみ。

従来型のSOCはアラートを生み出すだけ。ThreatClawは意思決定を生み出す。

規制対応レポート11種。自動入力済み。署名済み。監査対応完了。

NIS2、GDPR、EU AI Act、ISO 27001、ISO 42001、NIST AI RMF、NIST CSF 2.0、EU CRA、SOC 2、HDS、PCI-DSS,インシデントが発生するたびに適切な文書が自動生成され、Ed25519で署名済み。ANSSIや第三者監査人にも通用します。

インシデント対応コンプライアンス & 監査AIガバナンス

Early Warning 24h

NIS2 Art.23

24時間以内の初期通知、自動で事前入力

72時間報告書

NIS2 Art.23

侵害指標(IOC)を含む中間更新レポート

最終報告書

NIS2 Art.23

完全な分析、根本原因、実施した対策、推奨事項

GDPR Article 33

RGPD

CNIL侵害通知、PII自動検知 + RSSIによる上書き対応

NIST SP 800-61

NIST

CSF 2.0形式、米国連邦機関に対応

ISO 27001

ISO 27001:2022

A.5.24~A.5.28管理策、分類、対応、教訓

Checklist Art.21

NIS2

10の必須セキュリティ対策、項目ごとのライブスコア

エグゼクティブレポート

経営層

経営層向けの非技術的サマリー、ビジネスへの影響、残存リスク

技術レポート

RSSI / SOC

詳細なフォレンジック、IOC、MITRE ATT&CKタイムライン、影響範囲

監査ログ

法的証拠

改ざん不可能なハッシュチェーンログ、ThreatClawのすべての操作を記録・署名・タイムスタンプ

EU AI Act

EU 2024/1689 第12条

高リスクAIインベントリ · ロギング · ギャップ分析 · 期限2026-08-02

ISO 42001

AI Management System

2023年AI規格、附属書A 8つの管理策(方針、ライフサイクル、第三者)

NIST AI RMF

2025年改訂版

Govern/Map/Measure/Manageの4機能、シャドーAIを明示的に指摘

AIガバナンス・ホワイトペーパー

企業向け · 15ページ

調達対応済み文書 · インベントリ + 4フレームワーク + ロードマップ

ThreatClawなしの場合
  • ×インシデントのたびにCISOが手作業でNIS2報告書を作成
  • ×監査証跡が5つのツールに分散、署名付きタイムスタンプなし
  • ×第21条の10措置チェックリストで見落としのリスク
  • ×監査時はSlackのログから証拠を探す羽目に
ThreatClaw導入後
  • インシデントが分類された瞬間に文書が自動入力,オペレーターが検証
  • 単一のEd25519ハッシュチェーン、証拠としてそのままエクスポート可能
  • 第21条チェックリストはライブ更新、項目ごとにライブスコア
  • 監査時は監査人がPDFと署名済み監査証跡をダウンロードするだけ

オペレーターが検証・署名・エクスポートします。すべてセルフホストのまま、暗号学的な監査証跡も標準搭載。

あなたのインフラをグラフとして可視化。

ThreatClawはアセット、脆弱性、攻撃者をSTIX 2.1グラフとしてモデル化する。その結果、従来型SIEMでは不可能な分析が可能になる。

STIX 2.1ANSSI / ENISA / OpenCTI / MISP に対応

ブラストレディウス

アセットが侵害されると、ThreatClawは1〜3ホップ以内の影響資産をリアルタイムで算出。重要度で重み付けした影響度スコアを提示。

攻撃パス

パッシブシミュレーション:攻撃者が重要データに到達するために辿る経路とは?インフラに一切触れずに月次でプロアクティブなレポートを生成。

アクタープロファイリング

ThreatClawは攻撃者プロファイル(国、ASN、MITRE手法)を自動構築し、既知の7つのAPTグループと照合する。

NIS2コンプライアンス

このグラフこそがNIS2第21条のマッピングそのもの。サプライチェーンリスク、相互依存関係、規制当局向けのエクスポート可能なレポート。

threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01 { "source_asset": "srv-prod-01", "total_impacted": 4, "critical_impacted": 1, "impact_score": 23.0, "recommendation": "直ちにネットワークを隔離、重要資産が露出", "hops": [ { "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] }, { "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] }, { "hop": 3, "count": 1, "assets": ["srv-backup-01"] } ] }

ThreatClawの思考プロセス

01

観測

findings、Sigmaアラート、syslogを収集。STIX 2.1脅威グラフを継続的に同期。

02

相関分析

ネイティブSTIX 2.1グラフがラテラルムーブメント、協調キャンペーン、重要資産への攻撃パスを検知。

03

エンリッチメント

19以上の脅威インテリジェンス源(NVD、CISA KEV、EPSS、GreyNoise、CERT-FRなど)。文脈に応じた0〜100の信頼度スコア。

04

判断と行動

AIがアクションを提案(44コマンドのホワイトリスト)。MITREプレイブックを自動生成。HITLで主導権を維持。

ただのエージェントではない。要塞だ。

インフラに触れるAIエージェント、不安ですよね。私たちもそう思います。だからこそ、すべてを鎧で固めました。

Rustで書かれています。重大なCVEの70%が構造的に発生し得ない唯一の言語です。

NSA、CISA、Microsoftが重要なセキュリティソフトウェアに推奨。 詳しく見る →

コードに鍛え上げられた5つの柱。構造上、変更不能。

バイナリにコンパイル済み。変更不可。迂回不可。オプションではなく、土台そのもの。

I

ロックされたアイデンティティ

ブロック対象: Goal Hijacking (ASI01)

ランタイム時にエージェントの目的を乗っ取ることは誰にもできません,攻撃者であれ、悪意のあるプロンプトであれ。Soulはバイナリにコンパイルされており、再ビルドなしの改ざんはすべてキルスイッチを起動します。

SoulのSHA-256フィンガープリントをバイナリにコンパイルし、ランタイムで検証

II

制御されたアクション

ブロック対象: Tool Misuse (ASI02)

エージェントが実行できるのは事前承認された44以上のコマンドのみ。拡張はオペレーターが検証済みのskillを通じてのみ可能(同じガードレール、同じ固定テンプレート、シェルなし)。

リスクレベルと可逆性を備えたRustホワイトリスト

III

アンチ・マニピュレーション

ブロック対象: Prompt Injection (ASI01)

ツールから送られてくるデータがAIへの命令になることは決してありません。25以上のインジェクションパターンをブロック。

XMLラッパー + サイバー特化型インジェクション検知

IV

改ざん不能なメモリ

ブロック対象: Memory Poisoning (ASI06)

エージェントの記憶はすべて署名されています。誰かがその記憶を改ざんして騙そうとしても、即座に検知します。

会話メモリに暗号署名、ツールは読み取り専用

V

緊急停止ボタン

ブロック対象: Rogue Agent (ASI08/10)

異常な挙動?即座に停止 + フォレンジックスナップショット + Slackアラート。8つの自動トリガーで、画面に張り付く必要はありません。

キルスイッチ8トリガー + アトミック停止

データはあなたの手元に残ります

クラウドLLM呼び出しごとにデフォルトで匿名化処理を実行 · 内部IP、認証情報、メールアドレス、FQDNをトークンに置き換え。カスタム正規表現パターンで、パブリックIPや業務識別子、その他独自形式へのマスキングも拡張可能。Neverモードではクラウド呼び出しを完全に無効化。

技術詳細 →

5段階のAI、うち3段階は完全ローカル

L0会話層、L1トリアージ、L2フォレンジックは、お客様のインフラ上にホストされたMistral SmallまたはQwen 14Bで動作します。日常業務にクラウド呼び出しは不要。L3クラウドはオプションのまま、匿名化済みで複雑なケースのみに使用されます。

技術詳細 →

監査済みサプライチェーン

すべての依存関係はcrates.io由来(未検証のgitソースは一切なし)。cargo auditが毎週月曜日にCIで実行され、使用中のcrateに公開されたCVEを検出。すべてのPRで3000件以上のテストがパス。

技術詳細 →

12以上のSOCコネクタが標準搭載

Wazuh、Microsoft Sentinel、Microsoft Defender XDR、Active Directory、Velociraptor、OPNsense、pfSense、Fortinet、Mikrotik、Graylog、Elastic SIEM、Proxmox、GLPI。ダッシュボードから設定するだけで、グルーコードを書く必要はありません。ホストはログを送信した瞬間に自動登録されます。

技術詳細 →

オープンソースAGPL · 監査可能なコード

ソースコードは公開されています。あなた(またはコンサルタント)が1行ずつ監査し、自分でコンパイルし、バイナリが一致することを検証できます。独自要件には商用デュアルライセンスもご用意しています。

技術詳細 →

檻の中のSkills

各skillは暗号署名付きの隔離サンドボックス内で動作します。CPUは制限され、ネットワークはデフォルトで遮断。改ざんされたファイルは読み込まれません。

技術詳細 →

ブロックチェーン型監査ログ

PostgreSQL内の暗号署名チェーン。挿入後は変更不可能、DBAであっても例外なし。NIS2監査証跡をネイティブにサポート。

技術詳細 →
OWASP ASI 2026 · 9/9の柱をカバー(自己評価)
5つのセキュリティの柱で、10のリスクのうち9つをカバー。
セキュリティアーキテクチャの全貌を見る

コマンド2つで、インストール完了。

ThreatClawはLinux上に数分でインストールできる。その後、あなたのインフラに合わせて設定するだけ。

bash
# ThreatClawをインストール
$ curl -fsSL https://get.threatclaw.io | sudo bash
# ThreatClawを起動
$ threatclaw run

対応プラットフォーム

LinuxmacOSWindowsDocker

主導権を取り戻す準備はできていますか?

ThreatClawを5分でデプロイ。オープンソース、無料、テレメトリなし。